Riesiger Datensatz

1,3 Milliarden Passwörter geleakt: Ist eins von Ihnen dabei?

11. November 2025, 10:33 Uhr · Quelle: dpa
Tastatur eines Laptops spiegelt sich auf dem Display
Foto: Karl-Josef Hildenbrand/dpa/dpa-tmn
Neue Daten bei HIBP: 1,3 Milliarden kompromittierte Passwörter und knapp zwei Milliarden E-Mail-Adressen.
Ein Leak von 1,3 Milliarden Passwörtern könnte Nutzerdaten betreffen. Mit kostenlosen Tools können Sie prüfen, ob Ihre E-Mail kompromittiert ist und Schutzoptionen erkunden.

Berlin (dpa/tmn) - Die bekannte Abfrageseite für geleakte Log-in-Daten «Haveibeenpwned.com» hat ihre Datenbank um einen riesigen Datensatz erweitert. Es handelt sich um 1,3 Milliarden neue Passwörter und 2 Milliarden E-Mail-Adressen, die das IT-Sicherheitsunternehmen Synthient frei zugänglich im Netz gefunden hat.

Bei den Passwörtern handelt es sich vor allem um solche, die entgegen aller Sicherheitsgebote für zwei oder mehr Log-ins genutzt werden. Passwörter sollten für jeden Einsatzzweck einzigartig sein.

Kinderleichte Abfrage: Nur die Mail-Adresse eingeben

Um zu erfahren, ob sie vom aktuellen oder anderen Leaks betroffen sind, können Nutzerinnen und Nutzer auf «Haveibeenpwned.com» einfach und kostenlos ihre E-Mail-Adresse angeben und bekommen dann direkt angezeigt, ob zu der eingegebenen E-Mail-Adresse kompromittierte Passwörter gefunden worden sind oder nicht.

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn der HIBP-Betreiber Troy Hunt, ein australischer IT-Sicherheitsforscher, fügt der Datenbank ständig neue Datensätze hinzu, die nach Leaks oder Hacks im Netz auftauchen.

Doppelt hält besser: Auch den Identity Leak Checker nutzen

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das somit «verbrannte» Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Bei einem Treffer: Sofort ein neues Passwort setzen

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Für mehr Sicherheit: 2FA aktivieren

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Grundsätzlich können Nutzerinnen und Nutzer auch schon mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen. Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar.

Für noch mehr Sicherheit: Passkeys statt Passwörter nutzen

Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss dann nur noch freigegeben werden - etwa bequem per Fingerabdruck oder PIN. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels, dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt - und schon ist man eingeloggt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows sowie in kompatiblen Passwortmanagern. Eignet sich der bislang genutzte Manager auch für Passkeys, können die bereits gespeicherten Passwörter problemlos und parallel zu Passkeys weitergenutzt werden.

Technik / Computer / Internet / Kriminalität / Software / Datenschutz / Daten / Identitätsdiebstahl / Phishing / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / TPDS / tmn1100 / Deutschland
11.11.2025 · 10:33 Uhr
[0 Kommentare]
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 7 Stunden
F-35
Teheran (dpa) - Im Iran gibt es einem Bericht zufolge Luftangriffe in einem Gebiet, in dem sich das vermisste Besatzungsmitglied des abgeschossenen US-Kampfjets befinden soll. Die den Revolutionsgarden nahestehende Nachrichtenagentur Tasnim zitierte in der Nacht einen örtlichen Gouverneur, wonach bei Angriffen, die er den USA und Israel zuschrieb, drei […] (00)
vor 31 Minuten
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (00)
vor 18 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 6 Stunden
National Geographic zeigt «Innovation durch Desaster»
Der Sender widmet sich ab Ende Mai den größten technischen Katastrophen und den Lehren daraus. National Geographic nimmt im Mai eine neue Doku-Reihe ins Programm: Innovation durch Desaster feiert am Mittwoch, 27. Mai 2026, um 20.15 Uhr TV-Premiere und läuft fortan mittwochs zur Primetime. Die kanadische Produktion aus dem Jahr 2025 trägt im Original den Titel «Engineering by Catastrophe» und […] (00)
vor 15 Stunden
SC Freiburg - Bayern München
Berlin (dpa) - Der FC Bayern hat sich bei der Generalprobe für den Champions-League-Kracher bei Real Madrid mit einer spektakulären Aufholjagd Selbstvertrauen geholt. Der Rekordmeister aus München kam beim SC Freiburg nach einem 0: 2-Rückstand dank drei später Tore noch zu einem 3: 2 (0: 0). Im Viertelfinal-Hinspiel der Königsklasse treten die Bayern, […] (02)
vor 7 Stunden
btc, bitcoin, cryptocurrency, currency, crypto, gold, digital, blockchain, cryptography, 3d
Der Bitcoin-Kurs zeigt bei $66.000 Anzeichen von Unsicherheit und bewegt sich in einer engen, unruhigen Spanne. Die Aufwärtsdynamik lässt nach, und jeder Versuch, höhere Kurse zu erreichen, wird mit schwächerem Nachdruck beantwortet. Unter der Oberfläche bleibt die Liquidität gestapelt, was darauf hindeutet, dass der Markt sich möglicherweise leise auf […] (00)
vor 1 Stunde
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 20 Stunden
 
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Die IT-Branche entwickelt sich in einem beispiellosen Tempo, angetrieben durch […] (01)
Iran-Krieg
London (dpa) - Nach dem Abschuss eines US-Kampfjets läuft im Iran die dramatische […] (05)
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
Global Rescue bekommt ein riesiges Demo-Update: 100+ neue Missionen und deutlich mehr Tiefe
Wer schon immer davon geträumt hat, Feuerwehr, Polizei und Rettungsdienste in der […] (00)
Borussia Mönchengladbach - 1. FC Heidenheim
Mönchengladbach (dpa) - Mit Pfiffen wurden die Profis von Borussia Mönchengladbach […] (01)
Blake Lively
(BANG) - Blake Lively erklärt, sie sei "dankbar" für die Entscheidung des Gerichts – […] (00)
 
 
Suchbegriff